Чому це важливо
Програми й далі самі вибирають ієрархію ключів, політику контролю доступу, шифрування даних, обробку метаданих, міграцію та відновлення. Апаратний захист — лише одна складова повної архітектури.
Практичний порядок дій
- Відокремлюйте біометричний допуск від шифрування файлів.
- З’ясуйте, які ключі прив’язані до обладнання, а які можна переносити.
- Дізнайтеся, що відбувається після зміни код-пароля, відновлення пристрою або втрати обладнання.
Обмеження та можливі помилки
- Використовувати слова «Secure Enclave» як повний доказ безпеки
- Вважати, що прив’язані до обладнання ключі переносяться на новий телефон
Noah починає з тесту на неконфіденційному об’єкті: «Відокремлюйте біометричний допуск від шифрування файлів». Далі Noah виконує другу перевірку: «З’ясуйте, які ключі прив’язані до обладнання, а які можна переносити». Цей вигаданий приклад демонструє процес ухвалення рішення, а не результати тестування продукту.
- Використовувати слова «Secure Enclave» як повний доказ безпеки
- Вважати, що прив’язані до обладнання ключі переносяться на новий телефон
Чи є Secure Enclave тим самим, що й Keychain?
Ні. В архітектурі безпеки Apple вони взаємодіють, але є різними поняттями й службами.
Що слід перевірити, перш ніж покладатися на матеріал «Secure Enclave і приватні сховища»?
Для теми «Secure Enclave і приватні сховища» перевірте захищений об’єкт після повного блокування, знайдіть усі копії, що залишилися, і переконайтеся в можливості відновлення, перш ніж видаляти незамінний оригінал. Точні засоби залежать від пристрою, версії операційної системи та моделі зберігання, описаної в цьому посібнику.
Чи видаляє виконання порад із матеріалу «Secure Enclave і приватні сховища» усі інші копії?
Ні. Для теми «Secure Enclave і приватні сховища» вважайте експортовані файли, хмарні медіатеки, повідомлення, завантаження, копії в одержувачів, резервні копії та папки видалених об’єктів окремими копіями або межами зберігання, кожну з яких потрібно перевірити окремо.